数据外包与访问控制:加密策略与隐私保护
1. 数据外包中的访问控制挑战
在当今数字化时代,将大量数据集合外包给诚实但好奇的服务提供商已成为一种常见做法。然而,这一过程需要定义新颖的访问控制系统,以支持将外包信息有选择地发布给授权用户。传统的访问控制方法在这种场景下可能无法满足数据所有者对数据隐私和安全的需求。
2. 访问控制方法选择
在选择访问控制方法时,需要考虑多种因素。以下是选择不同访问控制方法的依据:
- Delta - SEL 方法适用场景 :
- 访问策略相对静态。
- 初始化时共享相同访问控制列表(ACL)的资源集代表着较强的语义关系,且这种关系很少因策略演变而分裂。
- 资源在基本加密层(BEL)中被细粒度分组,其中大多数 BEL 节点与单个或少数资源相关联。在这些情况下,即使采用 Delta - SEL 方法,由于勾结导致信息泄露的风险也有限。
- Full - SEL 方法适用场景 :如果授权具有更动态和混乱的行为,为了限制因勾结(必然涉及服务器)而导致的暴露,Full - SEL 方法可能更受青睐。
同时,还可以通过合理组织资源来降低勾结风险,具体操作如下:
- 采用更细的加密粒度。
- 更好地识别具有持久语义关联的资源组(在这两种情况下,对具有相同 ACL 的资源在 BEL 中使用不同的密钥)。
3. 新颖的访问控制与加密结合方法
一种新颖的方法是将授权与加密相结合,以执行不同数据所有者定义的访问控制策略。这些数据所有者希望有选择地共享他们的资源。
超级会员免费看
订阅专栏 解锁全文
9

被折叠的 条评论
为什么被折叠?



